1.5 KiB
1.5 KiB
Модель безопасности Hermes Hub
1. Принцип изоляции данных
- Исходный код репозитория (
hermes-hub): Содержит исключительно публичный код, шаблоны и документацию. - Хранилище учетных данных (
User Runtime):auth.jsonаккаунтов Antigravity и Codex сохраняются изолированно в%LOCALAPPDATA%\hermes\agy_profiles\<id>\иcodex_profiles\<id>\с правами текущего пользователя ОС.- Токены никогда не попадают в систему контроля версий Git.
- Ключи API OpenCode Go и токены маскируются в GUI (
wee***@gmail.com,sk-***1234). - Проверка работоспособности («⚡ Тест») выполняет прямой API-запрос и не провоцирует OAuth-попапов.
2. Безопасность процесса установки и обновления
- Установщик
HermesHubSetup.exeне содержит встроенных токенов или приватных данных. - Обновления
update.ps1/HermesHubSetup.exe /repairстрого обновляют только исполняемые файлы и исходники плагинов, гарантируя сохранность пользовательских авторизаций и файлаrouter_profiles.yaml.